#1Outils de techniques d'évasion de conteneur, escalade de privilèges et test d'évasion de bac à sable.
Recommandé par Kitploit

Exploit destructif d'évasion de conteneur Docker pour CVE-2019-5736, écrasant /usr/bin/docker-runc de l'hôte avec une charge utile déclenchée via…
Code POC pour CVE-2024-29510 et démo VulnApp

Ajouter l'exploit d'élévation de privilèges locale go CVE-2026-43284 / CVE-2026-43500 (dirtyfrag)

Exploit fonctionnel pour CVE-2024-21626, une évasion de conteneur runC/Docker via une attaque par lien symbolique sur le répertoire de travail,…

Un script automatique pratique et rapide pour construire l'environnement et l'exploiter.

Analyse détaillée de la vulnérabilité Copy Fail (CVE-2026-31431) dans le noyau Linux, incluant le mécanisme de corruption mémoire, le flux…

CVE-2026-41901

POC d'exécution de code à distance d'un conteneur Docker vers l'hôte via vllm-metal trust_remote_code=True

PoC pour CVE-2024-21626 : runc divulgue un fd interne référençant le CWD de l'hôte avant pivot_root, permettant une évasion de conteneur en…

# Preuve de concept basée sur Bash pour CVE-2025-9074 permettant l'évasion de conteneur Docker en montant le lecteur C: de l'hôte Windows via des…

cve-2025-23266-migration-bypass

Un script pour exploiter CVE-2022-1227

* React2Shell-CVE-2025-55182

POC pour CVE-2025-55130

Exploit de preuve de concept pour CVE-2022-25365, une vulnérabilité d'escalade de privilèges dans Docker Desktop pour Windows via l'impersonation de…

CVE-2025-23266 cible la fonction parse_request() de FastAPI, où des en-têtes HTTP surdimensionnés provoquent un débordement de tampon et une…

Exploiter CVE-2025-1974 avec un seul fichier.

Preuve de concept d'une vulnérabilité de désérialisation pickle non sécurisée dans Socket.IO